Authentification Active Directory / server linux + pb inscription forum postgresql.fr

From: Mickael Curty <mickael(at)curty(dot)fr>
To: pgsql-fr-generale <pgsql-fr-generale(at)postgresql(dot)org>
Subject: Authentification Active Directory / server linux + pb inscription forum postgresql.fr
Date: 2016-03-11 15:49:31
Message-ID: CAAz=sWCqz+kPDUW23hKYdqLEY2DDsW-a39xsg2sHfV2f9DesDA@mail.gmail.com
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-fr-generale

Bonjour,

J'ai une problématique sur l'authentification via module ldap, ayant
toujours un retour du module ldap en fichier de log :
Could not search LDAP for filter "(sAMAccountName=mcurty)" on server
"192.168.xx.xx": Operations error

Serveur : PG 9.4 / debian 8

Par contre, ayant testé sur un serveur PG installé sur mon windows,
j'arrive bien à m'authentifier (même Active Directory, même pg_hba).

J'ai pu reproduire ce comportement dans une autre entreprise, ou via
windows, ça passe bien, alors que ce n'est pas le cas avec un PG installé
sur un serveur linux.

Avez vous des retours d'expériences sur le succès, ou non, de l'utilisation
de l'authenthification via AD au niveau de serveur PG sous linux ? et des
pistes qui me permettrait d'avancer dans la résolution de ce pb ?

Quelques informations supplémentaires :
- pg_hba utilisé : host mcurty mcurty 127.0.0.1/32 ldap
ldapserver="192.168.xx.xx" ldapbasedn="DC=xx,DC=xx" ldapbinddn="xxxxx"
ldapbindpasswd="xxxx" ldapsearchattribute="sAMAccountName"
- après tcpdump de l'échange, j'ai pu avoir le message d'erreur renvoyé
par l'AD est le suivant : "[...] comment: In order to perform this
operation a successful bind must be completed on the connection. [...] "

[image: pasted1]

En outre, petite parenthèse aux gestionnaires du site postgresqlfr.org,
l'inscription au forum ne fonctionne pas. La page d'inscription remonte
l'erreur "Unable to load the Are You a Human PlayThru™. Please contact the
site owner to report the problem." au niveau du captcha, ce qui bloque la
validation de l'inscription.
merci à vous ! :)

Bien cordialement,
Mickaël Curty

In response to

Browse pgsql-fr-generale by date

  From Date Subject
Next Message Mickael Curty 2016-03-11 17:09:34 Authentification Active Directory / server linux + pb inscription forum postgresql.fr
Previous Message Dimitri Fontaine 2016-03-10 16:41:15 Re: Reformatage inopiné des requêtes dans les vues